Allmänna villkorCookiepolicyIntegrationspolicyEnglish
Integrationspolicy
Uppdaterad 2026-10-05
Den här policyn beskriver hur Menytorget integrerar med andra tjänster, vilka underleverantörer som behandlar data och vad som gäller för den som bygger mot vårt API. Utkast – granskas innan allmän lansering.
Våra underleverantörer (personuppgiftsbiträden)
- Render (Frankfurt, EU) – drift av servrar och databas. All kunddata lagras här.
- Brevo (EU) – transaktionsmejl: inloggningslänkar, inbjudningar, lösenordsåterställning, orderbekräftelser. Mottagaradress, namn och mejlinnehåll skickas till Brevo.
- Anthropic – AI-funktioner som menyavläsning, språkgranskning och generering av designmallar. Bilder och texter som Kunden skickar in för avläsning behandlas av modellen; vi skickar aldrig gästers personuppgifter till AI-tjänsten. Anthropic tränar inte modeller på API-data.
- Google – valfri inloggning med Google-konto (vi får e-postadress, namn och ett konto-id) och Google Fonts på restaurangsidor.
Listan uppdateras när underleverantörer tillkommer; väsentliga ändringar meddelas kunder i förväg.
Integrationer som Kunden kopplar på
Kassasystem, leveranstjänster (t.ex. Foodora, Wolt), bokningssystem och bongskrivare kopplas på av Kunden själv och styrs av respektive leverantörs villkor. Menytorget delar bara den data integrationen kräver – menyn, beställningar och status – och aldrig mer än Kunden har godkänt genom att aktivera integrationen. Kunden kan när som helst stänga av en integration i portalen; då upphör dataflödet omedelbart.
Onlinebetalningar
Kortbetalningar hanteras av Stripe Payments Europe Ltd genom ett Stripe-konto i Kundens namn; Swish-betalningar genom Kundens eget Swish Handel-avtal. Kunden är säljare och betalningsmottagare gentemot gästen och ansvarar för kvitton, moms, återbetalningar och reklamationer. Menytorget tar en plattformsavgift per genomförd onlinebetalning enligt gällande prislista, som dras av Stripe vid utbetalning respektive faktureras för Swish. Stripes och bankens avgifter tillkommer. Menytorget lagrar inga kortuppgifter; Swish-certifikat lagras krypterade och används endast för Kundens betalförfrågningar.
API-nycklar och vårt öppna API
Kunden kan skapa API-nycklar med begränsade behörigheter (t.ex. läsa meny, skriva beställningar). Nycklar lagras hashade hos oss, visas bara en gång och kan återkallas. Den som använder nyckeln får bara åtkomst till den egna restaurangens data; radnivåskydd i databasen hindrar läckage mellan restauranger. Anrop begränsas i volym. Missbruk, återförsäljning av data eller försök att kringgå behörigheter leder till att nyckeln spärras.
Webhooks
Händelser (ny beställning, menyändring) kan skickas till en adress Kunden anger. Varje leverans är signerad med en hemlighet så att mottagaren kan verifiera avsändaren. Vi gör ett begränsat antal nya försök vid fel.
Säkerhet och incidenter
Vi tillämpar kryptering under transport (TLS), hashade lösenord och nycklar, tvåstegsverifiering för administratörer och radnivåskydd i databasen (se vår säkerhetsbeskrivning). Vid en personuppgiftsincident som rör Kundens data meddelar vi Kunden utan onödigt dröjsmål, senast inom 72 timmar.
Kontakt
Integrationsfrågor och partnerskap: support@menytorget.se, Area81 Solutions AB.